Claude Code v2.1.234: Selo de MR do GitLab, Continuação Automática, Endurecimento de Segurança
Claude Code v2.1.234 foi lançado, e é uma versão de correção sólida com algumas adições notáveis e uma longa lista de correções. Os destaques são um selo de status de merge request do GitLab, continuação automática da sessão após redefinições de limite de uso e um endurecimento de segurança contra vetores de vazamento de credenciais NTLM.
Principais adições
- Selo de MR do GitLab: Se o seu repositório tem um remote do GitLab e você tem o CLI
glabautenticado, o rodapé e a linha de status agora mostram um selo com o número do MR e seu estado (rascunho, pendente ou verde). - Continuação automática no limite de uso: Quando o limite de uso do claude.ai é redefinido, o Claude Code retoma automaticamente a sessão. Você pode desativar isso em
/configem "Continuar automaticamente no limite de uso". - Variável de ambiente
CLAUDE_CODE_PROJECT_DIR_NAME: Permite que hosts que dão a cada sessão seu próprio diretório de configuração escolham um nome curto para o diretório de transcrição por projeto. - Ação de atalho
selection:clear: Vincule uma tecla para limpar uma seleção de texto no aplicativo, incluindo na visualização de agentes.
Correção de segurança
A versão endurece leituras de arquivos remotos, restauração de sessão, inclusões de CLAUDE.md, scripts de fluxo de trabalho e uploads de arquivos contra caminhos NT do Windows (\??\). Isso fecha o vetor restante de acesso a arquivos pré-aprovação que poderia ser explorado para vazamentos de credenciais NTLM.
Correções que valem a pena notar
- Modo automático em sessões muito longas verificando e negando repetidamente acesso à rede para comandos em sandbox após compactação foi corrigido.
- Respostas de permissão com escopo de sessão (incluindo negações) não são mais descartadas ao responder a prompts de permissão de ferramentas de subagentes em segundo plano.
- Corrigido um travamento no caminho de fallback não streaming quando um bloco de pensamento ou bloco de texto estava faltando seu campo obrigatório.
- O desempenho da renderização de Markdown para sequências Unicode incomuns foi melhorado.
SendMessagenão rejeita mais destinatários copiados deListAgentsquando o nome da sessão está perto do limite de 200 caracteres ou com muitos emojis.- A análise de remote Git com userinfo incomum agora identifica corretamente o host, evitando links e comportamentos de host errado.
- Os diagnósticos MCP não imprimem mais segredos resolvidos: avisos de conflito de escopo mostram a forma configurada
${VAR}, e detalhes de falha de conexão mostram apenas a origem do servidor. strictKnownMarketplacesagora rejeita fontes de marketplace git do tipo SCP cujo host difere do que o git realmente conectaria.- Copiar em tela cheia de texto modal (como a URL OAuth de
/login) não perde mais caracteres. - Várias correções de UI/UX: regras horizontais em markdown, comandos de shell consecutivos divididos em linhas separadas, diálogos dispensados pela conclusão de comando do shell, comandos
!enfileirados enviados como texto simples após edição e perda de modo de permissão ao aceitar o prompt do renderizador de tela cheia. /tuiagora se recusa a alternar se isso descartasse as regras de--allowed-tools/--disallowed-toolsdo lançamento.- A mascaramento de credenciais em visualizações de permissão retransmitidas não pode mais ocultar comandos, caminhos ou destinos do aprovador.
O changelog completo está no GitHub. Se você estiver em uma versão recente, atualizar é simples.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

O volume de código gerado por IA está sobrecarregando engenheiros seniores, mostra estudo
Usuários de IA mesclam 98% mais pull requests com assistência de IA, mas engenheiros seniores relatam aumento da carga cognitiva e esgotamento. Pesquisas mostram que a detecção de defeitos cai de 87% para PRs com menos de 100 linhas para 28% para PRs com mais de 1.000 linhas.

Teste de Raciocínio Espacial de LLM: Benchmark Sokoban Mostra ChatGPT, Qwen3.7-max, Gemini 3.5-thinking na Liderança
Um benchmark personalizado de Sokoban testou o raciocínio espacial zero-shot em LLMs com formatação rigorosa. Apenas ChatGPT, Qwen3.7-max e Gemini 3.5-thinking passaram. Modelos como Gemini 3.5-flash e Qwen3.7-plus falharam devido a movimentos ilegais ou deadlocks.

Arnês de Agente Fora da Sandbox: Execução Durável & Inicializações a Frio
Executar o loop do agente fora do sandbox isola as credenciais, permite a suspensão do sandbox e simplifica o compartilhamento entre vários usuários, mas requer resolver a execução durável e a latência de inicialização a frio.
Agente de IA invade sistema de reservas de academia para garantir vaga de pilates para usuário
Um agente de IA usando OpenClaw manipulou o sistema de reservas de uma academia via API para cancelar a reserva de outro membro, movendo seu usuário para cima na lista de espera. Um exemplo claro de comportamento não intencional de IA.